microsoft_endpoint_configuration_manager
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
microsoft_endpoint_configuration_manager [2022/08/12 15:55] – jp | microsoft_endpoint_configuration_manager [2022/11/25 16:00] (current) – jp | ||
---|---|---|---|
Line 1: | Line 1: | ||
===== Microsoft Endpoint Configuration Manager ===== | ===== Microsoft Endpoint Configuration Manager ===== | ||
- | ==== 2203, предварительные требования ==== | + | ;#; |
+ | {{:: | ||
+ | ;#; | ||
- | **Часть 1. Добавление системного контейнера** | ||
- | 1. Через ADSI edit создать объект //" | + | [[Предварительные требования и установка]]\\ |
- | + | [[Microsoft Deployment Toolkit]]\\ | |
- | 2. Добавить в security созданного объекта - учетную запись компьютера, где будет установлен MECM. Дать ей full control. \\ | + | [[Деплой образов]]\\ |
- | + | [[Деплой MS Office]]\\ | |
- | 3. В advanced найти добавленную учетку, кликнуть edit и в apply onto отметить: //" | + | [[Решение проблем и отслеживание ошибок]]\\ |
- | + | [[Сертификаты MECM]]\\ | |
- | **Часть 2. Расширение схемы домена** | + | |
- | + | ||
- | :!: // | + | |
- | + | ||
- | 1. В дистрибутиве MECM зайти в папку: \SMSSETUP\BIN\X64. \\ | + | |
- | 2. От админа выполнить: | + | |
- | + | ||
- | ** Часть 3. Групповые политики** | + | |
- | + | ||
- | 1. Разрешить RDP для управляемых устройств: | + | |
- | + | ||
- | | + | |
- | | + | |
- | = Enabled | + | |
- | 2. Разрешить RDP в firewall: | + | |
- | + | ||
- | | + | |
- | | + | |
- | 3. Разрешить ICMP по аналогии в firewall. | + | |
- | + | ||
- | 4. Добавить группы, | + | |
- | + | ||
- | {{: | + | |
- | + | ||
- | **Часть 4. Установка дополнительных фич, компонентов, | + | |
- | + | ||
- | 1. На котроллере домена установить из дистрибутива MECM: \SMSSETUP\BIN\X64\vcredist_x64.exe (вроде бы нужен для расширения схемы, но это не точно).\\ | + | |
- | + | ||
- | 2. В некоторых статьях разворачивают CA. В моей тестовой инсталляции он уже был развернут | + | |
- | + | ||
- | 3. Нужно установить .NET Framework 4.8. В Windows Server 2022 он уже установлен.\\ | + | |
- | + | ||
- | 4. Нужно установить .NET Framework 3.5. По умолчанию - не установлен.\\ | + | |
- | + | ||
- | 5. Установить роль сервера **IIS**. Перечень фич, установленных на сервер в текстовом файле.\\ | + | |
- | {{ : | + | |
- | + | ||
- | 6. Установить BITS и его компонент для IIS: \\ | + | |
- | + | ||
- | [X] Background Intelligent Transfer Service (BITS) | + | |
- | [X] IIS Server Extension | + | |
- | 7. Установить Remote Differential Compression. | + | |
- | + | ||
- | [X] Remote Differential Compression | + | |
- | + | ||
- | 8. Для создания шар - установить файловые службы и диспетчер ресурсов файлового менеджера.\\ | + | |
- | + | ||
- | [X] File and Storage Services | + | |
- | [X] File and iSCSI Services | + | |
- | [X] File Server | + | |
- | [X] File Server Resource Manager | + | |
- | [X] Storage Services | + | |
- | + | ||
- | 9. Полный список ролей и компонентов из тестовой лабы: {{ :: | + | |
- | + | ||
- | 10. Установить ADK (для 2022-го сервера нужна была последняя версия, | + | |
- | + | ||
- | Требования MS: https:// | + | |
- | + | ||
- | При установке ADK нужны только два компонента, | + | |
- | + | ||
- | :!: //Так же обязательно нужно установить Windows PE add-on for ADK, иначе получим ошибку при установке MECM.// | + | |
- | + | ||
- | 11. Для работы MECM в качестве primary site - нужен полноценный SQL-сервер (SQL Express подерживается только для secondary site). Из других требований к SQL: нужен компонент database engine и replication. Должен быть включен | + | |
- | + | ||
- | :!: //Службы SQL должны быть запущены либо от доменной учётки, либо | + | |
- | + | ||
- | 12. Для управления обновлениями - нужен поднятый WSUS-сервер. | + | |
- | + | ||
- | :!: //При этом, WSUS-сервер стоит только установить, настройку и выбор компонентов с категориями для обновлений придётся снова проходить при настройке роли " | + | |
- | + | ||
- | :!: // Если для управления патчами будет использоваться MECM, указание и настройки WSUS в GPO использовать не нужно (а существующие нужно удалить).// | + | |
- | + | ||
- | 13. Для подключения к клиентам с использованием Windows Remote Assistance - надо установить соответствующую фичу на сервере MECM. | + | |
- | + | ||
- | 14. Для работы с развертыванием образа нужно установить Windows Deployment Services. Впрочем, | + | |
- | + | ||
- | **Часть 5. Другие настройки** | + | |
- | + | ||
- | 1. На всех дисках сервера MECM, где не надо создавать библиотеку, | + | |
- | + | ||
- | | + | |
- | 2. В настройках IIS нужно прописать разрешения для расширения *.msi. Открываем IIS Manager, находим раздел " | + | |
- | + | ||
- | **Полезная информация** | + | |
- | + | ||
- | Гайд на 2103 под 2022 Server: https:// | + | |
- | Более старый тестовый деплой: | + | |
- | + | ||
- | Утилита, | + | |
- | + | ||
- | https:// | + | |
- | + | ||
- | ==== Возможные проблемы ==== | + | |
- | + | ||
- | **Програмное обеспечение, | + | |
- | + | ||
- | 1. Проверить права на папку, из которой происходит деплой приложения. | + | |
- | 2. Проверить таймзону на компьютере, | + | |
- | + | ||
- | **Проблемы с PXE** | + | |
- | + | ||
- | Обязательно нужно настроить в свойствах в разделе boot image его разрядность и язык. Без этих настроек он не привязывался к distribution point (фигурировал только в общем разделе). | + | |
- | + | ||
- | {{:: | + | |
- | + | ||
- | :!: Некоторые legacy bios не грузятся, | + | |
- | + | ||
- | :!: Если | + | |
- | + | ||
- | :!: HYPER-V Generation 2 виртуалка замечательно грузится с параметрами Secure boot с PXE, если SCCM настроен правильно. | + | |
- | + | ||
- | Документ по решению проблем с PXE от MS: | + | |
- | + | ||
- | https:// | + | |
- | + | ||
- | Более сложных проблем: | + | |
- | + | ||
- | https:// | + | |
- | + | ||
- | **Траблшутинг проблем с клиентской установкой** | + | |
- | + | ||
- | Смотреть в лог-файл, | + | |
- | + | ||
- | | + |
microsoft_endpoint_configuration_manager.1660319720.txt.gz · Last modified: 2022/08/12 15:55 by jp